翻訳は機械翻訳により提供されています。提供された翻訳内容と英語版の間で齟齬、不一致または矛盾がある場合、英語版が優先します。
AWS リソースタグ付け標準
このセクションでは、 AWS リソースタグ付け標準について説明します。
注記
AWS リソースタグ付け標準は、カナダ西部 (カルガリー)、中国、および AWS GovCloud (US) リージョンでは利用できません。
AWS リソースタグ付け標準とは
タグは、 AWS リソースを整理するためのメタデータとして機能するキーと値のペアです。ほとんどのリソースでは AWS 、リソースの作成時または作成後にタグを追加するオプションがあります。リソースの例としては、Amazon CloudFront ディストリビューション、Amazon Elastic Compute Cloud (Amazon EC2) インスタンス、または AWS Secrets Managerのシークレットなどがあります。タグは、リソースの管理、識別、整理、検索、フィルタリングに役立ちます。
各 タグは 2 つの部分で構成されます:
タグキー - 、
CostCenter
Environment
、または などProject
。タグキーでは、大文字と小文字が区別されます。タグ値 - 例:
111122223333
またはProduction
。タグキーと同様に、タグ値では大文字と小文字が区別されます。
タグを使用し、リソースを目的、所有者、環境などの基準別に分類できます。
AWS リソースへのタグの追加については、「 リソースのタグ付け AWS 」および「タグエディタユーザーガイド」を参照してください。
AWS Security Hub によって開発された AWS Resource Tagging Standard は、 AWS いずれかのリソースにタグキーがないかどうかを判断するのに役立ちます。requiredTagKeys
パラメータをカスタマイズして、コントロールでチェックするタグキーを指定できます。特定のタグが指定されていない場合、コントロールは少なくとも 1 つのタグキーの存在のみをチェックします。
AWS リソースタグ付け標準を有効にすると、 AWS Security Finding 形式 (ASFF) で結果の受信が開始されます。
注記
AWS Resource Tagging Standard を有効にすると、Security Hub が他の有効な標準で有効なコントロールと同じ AWS Config サービスにリンクされたルールを使用するコントロールの検出結果を生成するまでに、最大 18 時間かかる場合があります。詳細については、「セキュリティチェックの実行スケジュール」を参照してください。
この標準には、次の Amazon リソースネーム (ARN) があります: arn:aws:securityhub:
。region
::standards/aws-resource-tagging-standard/v/1.0.0
Security Hub API の GetEnabledStandards オペレーションを使用して、有効な標準の ARN を検索することもできます。
AWS リソースタグ付け標準のコントロール
AWS リソースタグ付け標準には、次のコントロールが含まれます。コントロールを選択して、その詳細な説明を確認します。
[CodeGuruProfiler.1] CodeGuru Profiler プロファイリンググループにはタグを付ける必要があります
[CodeGuruReviewer.1] CodeGuru Reviewer リポジトリの関連付けにはタグを付ける必要があります
[Connect.1] Amazon Connect Customer Profiles オブジェクトタイプにはタグを付ける必要があります
[FraudDetector.1] Amazon Fraud Detector エンティティタイプにはタグを付ける必要があります
[GlobalAccelerator.1] Global Accelerator アクセラレーターにはタグを付ける必要があります
[NetworkFirewall.7] Network Firewall ファイアウォールにはタグを付ける必要があります
[NetworkFirewall.8] Network Firewall ファイアウォールポリシーにはタグを付ける必要があります